🚨 تنبيه بينانس! تم سحب 86 محفظة في ساعتين: سرقة ضخمة بقيمة 3 ملايين دولار دون الحاجة إلى مفاتيحك 😱💣
---
🔥 ما حدث (وما يجب أن تعرفه)
قام مهاجم بتفريغ 86 محفظة في أقل من ساعتين (25 مايو)، وسرقة حوالي 3,000,000 دولار من الإيثيريوم وBase. الهدف: محافظ متعددة التوقيع (Gnosis Safe) التي كانت تحتوي على وحدة Squid Router.
كيف؟
استغل الهاكر ثغرة في تلك الوحدة ليظهر كمشغل معتمد داخل كل محفظة وينفذ معاملات كما لو كان لديه إذن شرعي.
ماذا حدث مع الأموال؟
قام بتبديلها برمز ليس له قيمة قام بإنشائه بنفسه، واستخدم مجمعات السيولة الخاصة به في Uniswap V3، وأخيرًا حول كل شيء إلى 3.07 مليون DAI.
---
⚠️ المخاطر التي لا يخبرك بها أحد
استخدام محفظة متعددة التوقيع ليس كافيًا إذا قمت بتثبيت وحدات خارجية.
"كل وحدة خارجية تمثل مدخلًا إضافيًا محتملًا للمهاجم."
· الضحايا لم يفقدوا مفاتيحهم الخاصة.
· الاستغلال استهدف وحدة Squid Router.
· نظام Safe Shield (نظام التنبيهات لـ Safe) قد سبق وأن حذر من تلك الوحدة باعتبارها خبيثة.
---
أسئلة يجب أن تجيب عليها:
1️⃣ هل تستخدم Gnosis Safe أو محافظ متعددة التوقيع أخرى؟
2️⃣ هل لديك وحدة Squid Router أو غيرها من الوحدات الخارجية المثبتة؟
3️⃣ هل تتفقد التنبيهات الأمنية مثل Safe Shield؟
❓ هل تثق في الوحدات الخارجية في DeFi أم تتجنبها كالدعسوقة؟
❓ هل تعتقد أن المحافظ متعددة التوقيع آمنة حقًا أم أنها مجرد إحساس زائف بالأمان؟
❓ ما هي تدابير الأمان الإضافية التي تستخدمها بجانب المحفظة؟ (تخزين بارد، شريحة SIM بدون إنترنت، إلخ.)
إذا كنت تستخدم محافظ متعددة التوقيع مع إضافات خارجية، تحقق الآن.
قم بإلغاء تثبيت أي وحدة لا تستخدمها يوميًا.
لا تثق أبدًا بشكل أعمى في التكاملات الخارجية.
#SeguridadCripto #Ethereum #Base #اختراق
#Wallets #SquidRouter #بينانس #DYOR